个人资料私隐条例

合集下载

个人资料私隐条例

个人资料私隐条例
附錄1 —— 《個人資料(私隱)條例》的釋義、原則及主要條文 "資料" (data) 指在任何文件中資訊的任何陳述(包括意見表達), 並包括個人身分標識符; "查閱資料要求" (data access request) 指根據第18 條提出的要求;
"改正資料要求" (data correction request) 指根據第22(1)條提出的要求;
個人資料(私隱)條例個人資料,而該人是資料當事人, 須採取所有切實可行的步驟,以確保 (a) 他在收集該等資料之時(或之前),以明確(或暗喻)方式而獲告知 (i) 他有責任提供該等資料,或是可自願提供該等資料;及 (ii) (如他有責任提供該等資料) 他若不提供該等資料便會承受的後果;及 (b) 他 (i) 在該等資料被收集之時(或之前),獲明確告知 (A) 該等資料將會用於甚麼目的 (一般地或具體地) ;及 (B) 該等資料可能移轉予甚麼類別的人;及 (ii) 在該等資料首次用於它們被收集的目的之時(或之前),獲明確告知 (A) 他要求查閱該等資料及要求改正該等資料的權利; (B) 該等要求可向誰提出 (姓名及地址), 但在以下情況屬例外: 該等資料是為了在本條例第 VIII 部中指明 為個人資料就其而獲豁免,而不受第6 保障資料原則的條文 所管限的目的而收集,而遵守本款條文相當可能會損害該目的。
個人資料(私隱)條例 2
保障資料原則
第1原則——收集個人資料的目的及方式 (1) 除非 (a) 個人資料,是為了直接(將會)使用該等資料,的資料使用者 的職能(或活動)有關的合法目的而收集; (b) 在符合(c)段的規定下,資料的收集 對該目的,是必需的,或直接與該目的有關的;及 (c) 就該目的而言,資料屬足夠但不超乎適度, 否則不得收集資料。 (2) 個人資料須以 (a) 合法;及 (b) 在有關個案的所有情況下屬公平, 的方法收集。

国外个人信息保护或隐私保护法规汇总

国外个人信息保护或隐私保护法规汇总

国外在企业收集、利用公众信息方面的政策、措施、规定、法规。

一、美国1.《隐私权法》1974 年12 月31 日, 美国参众两院通过了《隐私权法》(Privacy Act)1, 1979 年, 美国第96届国会修订《联邦行政程序法》时将其编入《美国法典》。

该法又称《私生活秘密法》, 是美国行政法中保护公民隐私权和了解权的一项重要法律。

就“行政机关”对个人信息的采集、使用、公开和保密问题作出详细规定, 以此规范联邦政府处理个人信息的行为, 平衡公共利益与个人隐私权之间的矛盾。

2该法中的“行政机关”, 包括联邦政府的行政各部、军事部门、政府公司、政府控制的公司, 以及行政部门的其他机构, 包括总统执行机构在内。

该法也适用于不受总统控制的独立行政机关, 但国会、隶属于国会的机关和法院、州和地方政府的行政机关不适用该法。

该法中的“记录”, 是指包含在某一记录系统中的个人记录。

个人记录是指“行政机关根据公民的姓名或其他标识而记载的一项或一组信息”。

其中, “其他标识”包括别名、相片、指纹、音纹、社会保障号码、护照号码、汽车执照号码, 以及其他一切能够用于识别某一特定个人的标识。

个人记录涉及教育、经济活动、医疗史、工作履历以及其他一切关于个人情况的记载。

《隐私权法》规定了行政机关“记录”的收集、登记、公开、保存等方面应遵守的准则。

2.《电子通讯隐私法》到目前为止,美国并没有一部综合性法典对个人信息的隐私权提供保护,主1/foia/privacy/index.html要依靠联邦和州政府制定的各种类型的隐私和安全条例。

其中最为重要的条例是1986 年颁布的《电子通讯隐私法》(The Electronic Communication Privacy Act,简称ECPA)3。

尽管《电子通讯隐私法》还存在不足,但它是目前有关保护网络上的个人信息最全面的一部数据保护立法。

《电子通讯隐私法》涵盖了声音通讯、文本和数字化形象的传输等所有形式的数字化通讯,它不仅禁止政府部门未经授权的窃听,而且禁止所有个人和企业对通讯内容的窃听,同时还禁止对存贮于电脑系统中的通讯信息未经授权的访问及对传输中的信息未经授权的拦截。

隐私法文档

隐私法文档

隐私法简介随着互联网的迅速发展和个人信息的大规模收集和使用,保护个人隐私和数据安全变得越来越重要。

为了保障公民个人信息的合法权益,各国纷纷制定了相应的隐私法律。

本文将详细介绍隐私法的定义、目的、关键原则和法规例证。

定义隐私法,也称为个人数据保护法或个人隐私法,是为了保护个人的隐私,限制公共和私人组织收集、使用和存储个人信息的法律法规体系。

隐私法不仅涉及个人的身份信息,还包括个人的交易记录、偏好、习惯等个人特征数据。

目的隐私法的目的在于:1.保护公民的个人隐私权益,防止个人信息被滥用或泄露。

2.促进健康、互信、公平和安全的信息处理环境。

3.为企业和组织提供明确的指导,确保个人信息的合法收集和使用。

4.维护社会秩序和公共安全。

5.促进信息技术的发展,推动数字经济的繁荣。

关键原则隐私法遵循以下关键原则:1.合法性与透明性:个人信息的处理应该依照法律和公众可接受的原则,并向信息主体透明公示数据处理的目的、方式和范围。

2.目的限制:个人信息只能依据特定、明确而合法的目标被处理,并不得进一步与这些目标不相容的方式处理。

3.数据最小化:个人信息的收集、处理和存储应限制在最低必需的范围内,确保数据的合理、相关和必要。

4.数据准确性:个人信息应当是准确的,不得出现错误或过时的信息。

5.存储限制:个人信息只能存储在有限的时间内,并在存储期限届满后进行删除或匿名化处理。

6.安全性和保密性:个人信息需要采取合理的安全措施,防止未经授权的访问、使用、修改、披露或破坏。

法律例证欧盟通用数据保护条例(GDPR)欧盟通用数据保护条例(GDPR)是一个具有全球影响力的隐私法规。

GDPR于2018年5月25日正式生效,适用于所有在欧盟境内提供产品和服务的组织,以及处理欧盟居民个人信息的任何全球组织。

GDPR强调了个人隐私的保护,并增强了个人对其个人数据的控制权。

它规定了组织必须遵守的一系列数据保护规则和要求,包括个人信息的合法性、目的限制、数据传输、安全性等方面的要求。

香港个人资料( 私 隐 )条例

香港个人资料( 私 隐 )条例
年第4號第14條增補) (gb) 由《財務匯報局條例》(第588章)第6(1)條設立的財務匯報局; (由2006年第18號第84條
增補) (h) 屬根據第(7)款刊登的公告為本定義的目的所指明為規管者的人; “第三者”(third party),就個人資料而言,指除以下人士外的任何人─ (a) 資料當事人; (b) 就資料當事人而屬有關人士的人; (c) 資料使用者;或 (d) 獲資料使用者為以下事情以書面授權的人─
(b) 就一項投訴而言,指該項投訴所指明的資料使用者; (c) 就─
(i) 由一項投訴引發的調查而言,指該項投訴所指明的資料使用者; (ii) 其他調查而言,指屬該項調查的對象的資料使用者; (d) 就執行通知而言,指獲送達該通知的資料使用者; “每日罰款”(daily penalty) 指就在定罪後該罪行持續的每一日所處的罰款; “改正”(correction),就個人資料而言,指更正、刪除或填備; “改正資料要求”(data correction request) 指根據第22(1)條提出的要求; “作為”(act) 包括故意的不作為; “投訴”(complaint) 指根據第37條作出的投訴; “投訴人”(complainant) 指已作出投訴的個人或已代表一名個人作出投訴的有關人士; “使用”(use),就個人資料而言,包括披露或移轉該等資料; “披露”(disclosing),就個人資料而言,包括披露自資料推斷所得的資訊; “指明”(specified),就格式而言,指根據第67條指明; “指定日”(appointed day) 指根據第1(2)條指定的日子; “訂明人員”(prescribed officer) 指根據第9(1)條獲僱用或聘用的人; “相當可能損害”(would be likely to prejudice) 包括可能會損害; “保障資料原則”(data protection principle) 指在附表1列明的任何保障資料原則; “查閱資料要求”(data access request) 指根據第18條提出的要求; “紀錄簿”(log book),就資料使用者而言,指由資料使用者根據第27(1)條備存及維持的紀錄簿; “個人身分標識符”(personal identifier) 指─ (a) 由資料使用者為其作業而編配予一名個人;及 (b) 就該資料使用者而言,能識辨該名個人的身分而不虞混淆, 的標識符,但用以識辨該名個人的該人的姓名,則不包括在內; “個人資料”(personal data) 指符合以下說明的任何資料─ (a) 直接或間接與一名在世的個人有關的; (b) 從該等資料直接或間接地確定有關的個人的身分是切實可行的;及 (c) 該等資料的存在形式令予以查閱及處理均是切實可行的; “個人資料系統”(personal data system) 指全部或部分由資料使用者用作收集、持有、處理或使用個 人資料的任何系統(不論該系統是否自動化的),並包括組成該系統一部分的任何文件及設備; “核准實務守則”(approved code of practice) 指根據第12條核准ቤተ መጻሕፍቲ ባይዱ實務守則; “核對程序”(matching procedure) 指將為1個或1個以上的目的而取自10個或10個以上的資料當事人的 個人資料與為其他目的而自該等資料當事人收集的個人資料比較的程序(用人手方法的除外), 而─ (a) 所作比較(不論是全部的還是部分的)是為了產生和核實某些可(即時或於其後任何時間) 用作對任何該等資料當事人採取不利行動的資料的;或 (b) 所作比較產生和核實某些資料,而就該等資料而言可合理地相信將該等資料(即時或於 其後任何時間)用作對任何該等資料當事人採取不利行動是切實可行的;

P005-关于香港行政区《个人资料(隐私)条例》的简介

P005-关于香港行政区《个人资料(隐私)条例》的简介

P005-关于香港行政区《个人资料(隐私)条例》的简介香港特别行政区于2005年制定了《个人资料(隐私)条例》,并于2006年8月1日起生效。

2012年7月6日,该条例进行了较大修订,并于2013年4月1日起全面实施。

该条例的目的是为了保障个人隐私,在个人资料方面对数据用户(即数据使用者)获取、持有、处理个人资料提出了规范性要求。

有关公司日常经营的重要条款包括资料保障原则和在直接促销中使用个人资料及提供个人资料用于直接促销(VIA部)。

资料保障原则要求个人资料只有在与数据用户业务相关联时才可被合法、公平收集。

在收集资料时或前,应确保告知当事人有责任提供或自愿提供;不提供将承受的后果;数据用于的目的;可能被转移予什么人;当事人查阅或改正的权利;处理查询或更正的人的姓名(头衔)及地址。

资料的准确性及保留时间应确保资料被准确使用,且个人资料的保存时间不超过被使用或会被使用所需的时间。

个人资料的使用无当事人明示同意,个人资料不得用于新目的。

个人资料的保安采取所有切实可行步骤,确保个人资料受保障而不受未或准许的查阅、处理。

资料须在一般情况下可提供采取所有切实可行步骤,以确保任何人能确定数据用户在个人资料方面的政策及实务;能或告知数据用户所持有的个人资料的种类及目的。

资料当事人有权查询、要求改正个人资料。

在直接促销中使用个人资料及提供个人资料用于直接促销(VIA部)时,数据用户将个人资料用于直接促销前,须采取指明行动。

该指明行动包含下列所有项目:告知有关资料当事人——告知条款,明确告知用户个人资料的收集、使用及保护情况,并提供选择是否接收促销信息的选项。

同时,在用户登记流程中加入回复流程,让用户有权利随时修改或删除个人资料。

2、关于招聘1)除非必要,否则不要收集与招聘无关的个人资料。

2)对于求职者的个人资料,应妥善保管并仅限于招聘使用。

3)在面试前告知求职者个人资料的收集及使用情况,并取得其同意。

3、关于客户服务1)在客户服务中心或网站上,应明确告知客户个人资料的收集、使用及保护情况,并提供选择是否接收促销信息的选项。

个人资料保全管理条例

个人资料保全管理条例

个人资料保全管理条例一、总则1.1 为了保护个人隐私权,加强个人资料保全管理工作,确保个人资料的安全与合法利用,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》等相关法律法规,制定本条例。

1.2 本条例适用于我国境内从事个人资料保全管理的企业、机关、团体、学校等组织(以下简称“单位”)和个人。

1.3 个人资料保全管理应当遵循合法、正当、必要的原则,确保个人资料的安全、完整、准确和及时更新。

二、个人资料的收集与使用2.1 单位在收集个人资料时,应当明确收集的目的、范围和方式,并遵循合法、正当、必要的原则。

2.2 单位在收集个人资料时,应当明确告知被收集者个人资料的收集范围、使用目的、存储方式、存储期限等,并取得被收集者的同意。

2.3 单位在收集个人资料时,不得强迫、误导、欺骗或者以其他不正当方式收集个人资料。

2.4 单位应当对收集的个人资料进行合法性、准确性、完整性和时效性的验证,确保个人资料的质量。

2.5 单位应当建立健全个人资料使用管理制度,明确个人资料的使用范围、使用人员、使用权限等,确保个人资料的合法、正当、必要使用。

三、个人资料的存储与保护3.1 单位应当采取有效的技术措施和管理措施,确保个人资料的安全、完整、准确和及时更新。

3.2 单位应当对个人资料进行分类管理,敏感个人信息应当采取加密、脱敏等安全措施。

3.3 单位应当建立个人资料安全事件应急预案,及时处理个人资料泄露、篡改、丢失等安全事件。

3.4 单位应当定期对个人资料进行安全检查和评估,及时发现并修复安全隐患。

3.5 单位应当对涉及个人资料的员工进行保密教育和安全培训,确保员工遵守个人资料保护的相关规定。

四、个人资料的共享与传输4.1 单位在共享个人资料时,应当明确共享的对象、范围和目的,并确保共享的个人资料合法、正当、必要。

4.2 单位在传输个人资料时,应当采取加密、安全认证等措施,确保个人资料的安全、完整、准确。

隐私权法律规定(3篇)

隐私权法律规定(3篇)

第1篇一、引言隐私权,是指公民依法享有对其个人信息、私生活、名誉、荣誉等不受他人非法侵扰、知悉、收集、利用和公开的权利。

随着社会的发展和科技的进步,个人隐私权的保护问题日益凸显。

我国法律对隐私权的保护高度重视,制定了一系列法律法规,以保障公民的隐私权不受侵犯。

本文将从隐私权的定义、法律依据、侵犯隐私权的法律责任等方面进行阐述。

二、隐私权的定义隐私权是指公民依法享有的,对其个人信息、私生活、名誉、荣誉等不受他人非法侵扰、知悉、收集、利用和公开的权利。

具体包括以下几方面:1. 个人信息保护权:公民有权对自己的姓名、身份证号码、家庭住址、联系方式等个人信息进行保密,他人未经本人同意不得收集、使用、泄露。

2. 私生活保护权:公民有权对自己的生活、工作、社交等私生活领域进行保密,他人未经本人同意不得非法侵扰。

3. 名誉权保护权:公民有权维护自己的名誉,他人不得捏造事实、散布谣言、诽谤他人,损害其名誉。

4. 荣誉权保护权:公民有权维护自己的荣誉,他人不得侮辱、诽谤、诬告陷害,损害其荣誉。

三、隐私权的法律依据1. 宪法:我国《宪法》第四十条规定:“中华人民共和国公民的通信自由和通信秘密受法律的保护。

除因国家安全或者追查刑事犯罪的需要,由公安机关或者检察机关依照法律规定的程序对通信进行检查外,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。

”2. 侵权责任法:我国《侵权责任法》第二十四条规定:“侵害他人隐私权的,应当承担侵权责任。

”3. 个人信息保护法:我国《个人信息保护法》对个人信息收集、使用、存储、传输、公开等环节进行了规定,明确了个人信息主体的权利和保护义务。

4. 网络安全法:我国《网络安全法》对网络运营者收集、使用个人信息进行了规定,明确了个人信息保护的原则和责任。

5. 其他相关法律法规:如《民法典》、《消费者权益保护法》、《劳动法》等,也涉及隐私权的保护。

四、侵犯隐私权的法律责任1. 民事责任:根据《侵权责任法》的规定,侵犯他人隐私权的行为人应当承担停止侵害、排除妨碍、消除危险、赔偿损失等民事责任。

《政府信息公开条例》第二十三条中“个人隐私”的理解与适用——以若干法院判例为素材

《政府信息公开条例》第二十三条中“个人隐私”的理解与适用——以若干法院判例为素材

作者: 沈成骄
作者机构: 中国政法大学,北京100088
出版物刊名: 湖北行政学院学报
页码: 40-44页
年卷期: 2013年 第2期
主题词: 信息公开;个人隐私;判例;司法审查
摘要:通过案例观察发现,《政府信息公开条例》第二十三条,特别是在涉及到“个人隐私”的问题上,在适用过程中存在着一些不足和混乱。

同时,立法上也缺少对“个人隐私”的界定。

为使二十三条有更好地操作性,应该在界定“个人隐私”的同时,利用“指导性案例”将其涵义设定在一个可控的范围之内。

要分类规制第三方意见,并使司法审查及于“个人隐私”判断的全部。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

個人資料(私隱)條例簡介講座《個人資料(私隱)條例》立法背景•於1996年12月20日生效,是根據國際認可的保障資料原則制訂條例修訂•《2012年個人資料(私隱)(修訂)條例》於2012年7月6日刊登憲報•所有修訂條文已正式實施1條例的宗旨•條例旨在保障「資料當事人」在「個人資料」方面的私隱權利,但並不保障一般私隱事宜「資料當事人」是有關「個人資料」所指的在世人士2條例內的詞彙定義「個人資料」須符合以下三項條件:(1)直接或間接與一名在世人士有關(2)從該等資料直接或間接地確定有關的個人的身分是切實可行的;而(3)該等資料的存在形式令予以「查閱」及「處理」均是切實可行的3「資料」 任何文件中資訊的任何陳述,包括意見的表達或身份代號(如身份證號碼) 4 條例內的詞彙定義工作評核報告個人資料的例子日常生活中的例子包括個人姓名、電話號碼、地址、性別、年齡、宗教信仰、國籍、相片、身分證號碼、信貸紀錄等5「資料使用者」是一切控制「個人資料」的收集、持有、處理或使用的人6條例管轄所有資料使用者條例設定的保障資料原則•條例載列六項保障資料原則,是條例的基本精神•資料使用者在收集、持有、準確性、保留期間、保安、私隱政策、查閱及更改個人資料各方面,必須遵從該六項原則的規定7六項保障資料原則8原則1 ─ 收集資料的目的及方式•必須與資料使用者的職能或活動有關•收集的方式必須合法及公平•收集的資料要適量而不過多9公司助理- 中五或以上程度- 熟悉公司秘書職務請將履歷寄往郵政信箱第100號公司助理- 中五或以上程度- 熟悉公司秘書職務有興趣人士可致電 2808-2808 與人力資源部主任陳安琪小姐聯絡要求求職者提供個人資料沒有提供僱主身分沒有要求求職者提供個人資料提供聯絡人姓名,以便求職者 - 詢問僱主身分- 詢問目的聲明方面的資料不公平收集個人資料例子–匿名廣告10原則1 ─ 收集資料的目的及方式給資料當事人的建議•只需向機構提供足夠資料便可,不應超過有關目的的實際需要。

•例如:申請信用卡時,如被要求提供個人資料,應在提供該等資料前衡量是否有此需要。

11原則1 ─ 收集資料的目的及方式向資料當事人收集個人資料時,須告知資料當事人以下各項資訊:(a) 收集資料的目的;(b) 資料可能會轉移給甚麼類別的人;(c) 資料當事人是否有責任抑或是可自願提供資料;(d)如資料當事人有責任提供該資料,他拒絕提供資料所需承受的後果;及(e) 他有權要求查閱及要求改正自己的個人資料及提供處理有關要求的人士的職銜及地址。

12收集個人資料聲明範例第一公司招聘方面的收集個人資料聲明第一公司會將本申請表所收集的個人資料,使用於評估你是否適合擔任所申請的職位,以及在你獲挑選出任該職位時,用作與你商討初步的薪酬、花紅及福利。

申請表中有(*)號的項目是挑選合適入選者所必須考慮的資料。

求職者如不提供此等資料,會對申請的處理及結果有所影響。

本公司的政策是為日後的招聘活動保留落選者的個人資料兩年。

如本公司的附屬或聯營機構在此期間出現職位空缺,本公司或會將你的申請轉交有關機構考慮。

收集個人資料的目的不提供個人資料的後果個人資料轉移給甚麼類別的人告知當事人可行使的權利根據《個人資料(私隱)條例》,你有權要求查閱及改正申請表上所填報的個人資料。

如你欲行使這項權利,請填妥本公司的《查閱資料要求表格》,交回人力資源部的資料保障主任辦理。

13原則1 ─ 收集資料的目的及方式收集個人資料聲明•須有效向資料當事人溝通,考慮因素包括「收集個人資料聲明」的設計及表達方式、使用的語言等•為使用目的及資料承讓人類別定下一個合理而相當確實的定義14原則1 ─ 收集資料的目的及方式給資料當事人的建議•向任何人士或機構提供個人資料之前或之時,應細閱及詳細了解收集個人資料聲明•在商業推廣活動中提供個人資料以獲取免費服務或禮品時,應考慮提供個人資料予有關機構可能產生的風險,並應衡量所提供的個人資料與所換取的免費服務或禮品價值是否相稱15原則2 ─ 個人資料的準確性及保留期間•資料使用者須採取切實可行的步驟,確保所持個人資料的準確性•資料使用者須採取切實可行的步驟,確保在完成資料的使用目的後,刪除資料•如聘用資料處理者處理個人資料,須透過合約規範或其他方法,防止轉移予資料處理者處理的個人資料被保存超過所需時間16原則3 ─ 個人資料的使用•如無當事人的訂明同意,個人資料不得用於新目的。

•容許「有關人士」於特定情況下代資料當事人提供訂明同意,讓資料使用者使用當事人的個人資料於新用途上「新目的」在收集資料時擬使用的目的或直接有關的目的以外的目的17原則4 ─ 個人資料的保安•資料使用者須採取切實可行的步驟確保個人資料的保安,免受未獲授權或意外的查閱、處理、刪除、喪失或其他使用。

•資料在儲存、處理及轉移方面均得到妥善保障•如聘用資料處理者處理個人資料,須透過合約規範或其他方法,防止轉移予資料處理者處理的個人資料未獲准許或意外地被查閱、處理、删除、喪失或使用18原則 5 ─ 資訊須在一般情況下可提供資料使用者須提供:-(a) 個人資料的政策及實務 (b) 持有的個人資料的種類(c) 會為何種主要目的而使用19私隱政策原則6 ─ 查閱個人資料•資料當事人有權:-(a) 要求查閱自己的個人資料;資料使用者可收取不超乎適度的費用(b) 要求改正自己的個人資料2021直銷活動的規定22 •條例中的直銷活動包括向特定人士以郵遞、圖文傳真、電子郵件及電話進行的直銷活動•現行條例規定凡資料使用者在首次使用個人資料於直銷活動,須提供一個「拒收直銷訊息」的選擇予當事人•如當事人表示拒絕再接收有關的直銷資料,資料使用者須在不收費的情況下照辦直接促銷規管機制23資料使用者通知資料當事人同意▪提供「訂明資訊」及回應途徑,讓資料當事人選擇同意或表示「不反對」個人資料被用作直銷 ▪通知必須清楚易明▪必須自願和清晰作出 ▪不反對也屬同意擬用客戶個人資料作直銷用途或轉交另他人作直銷用途提交個人資料直接促銷規管機制擬用客戶個人資料作直銷用途擬轉交客戶個人資料給他人作直銷用途1)擬在直接促銷中使用該資料當事人的個人資料1)資料使用者擬將資料當事人的個人資料提供予另一人,以供該人在直接促銷中使用2)除非收到資料當事人的同意,否則不得如此使用該資料2)須收到資料當事人提供的書面同意,否則不得如此提供該資料3)擬使用的個人資料的種類3)該資料是擬為得益而提供的4)該資料擬就甚麼類別的促銷標的而使用4)擬提供的個人資料的種類5)提供一個回應途徑5)該資料擬提供予甚麼類別的人士6)該資料擬就甚麼類別的促銷標的而使用7)提供一個回應途徑訂明資訊:「同意」包括表示「不反對」25交回已簽名的服務申請表格,但沒有剔選方格以表示反對資料被用作直銷 = 同意直接促銷規管機制 :嚴懲違例者26最高罰款監禁最高年期未依例行事 50萬元 3 年 賣資料予他人直銷用途,而未有依例行事100萬元5年協助資料使用者的指引▪出版《直接促銷新指引》為進行直銷的資料使用者提供指引▪專業研習班,協助機構熟習新條文及循規措施。

歡迎個人資料保障主任、負責合規事務的專業人士、律師和市場推廣從業員參加27•違反保障資料原則不構成罪行,惟個人資料私隱專員可發執行通知要求資料使用者採取步驟糾正違規行為•不遵守專員發出的執行通知,可被判處罰款50,000元及入獄兩年•遵從執行通知後,故意作出違反條例的作為或不作為,屬犯罪 :最高罰款$50,000,監禁2年,持續罪行,每日罰款$1,000•重複違反執行通知:最高罰款$100,000,監禁2年,持續罪行,每日罰款$2,00028根據條例第64條,任何人披露未經資料使用者同意而取得的個人資料,(i)意圖獲取金錢或財產得益或導致有關資料當事人蒙受金錢或財產損失;或(ii)該項披露導致該當事人蒙受心理傷害,即屬犯罪。

一經定罪:最高罰款$1,000,000及監禁5年29補償•第 66B條專員可考慮為受屈的當事人提供法律協助提出民事訴訟以索取賠償30審核法律協助申請的考慮因素私隱專員在審核法律協助申請時考慮的主要因素包括:✓個案是否有足夠證據顯示有違反《私隱條例》的情況✓當事人是否有足夠證明因事件蒙受損害(申請者有責任提供相關證明支持其申請)✓個案是否涉及重大的私隱關注和影響✓申請人在沒有協助下處理有關個案是否不合理如何提供蒙受損害的證明?•感情傷害? (例如: 到診紙、醫生證明等)•金錢損失? (例如: 因事件而導致的開支的相關單據)•名譽受損? (例如: 網絡上的討論)證明有關損害是由個案中違反條例的作為所引致實務守則•人力資源管理實務守則•身分證號碼及其他身份代號實務守則•個人信貸資料實務守則33指引及資料單張•小冊子: 歐洲聯盟《通用數據保障條例》2016 新!《 2012年個人資料(私隱)(修訂)條例主要條文修訂概覽》資料單張•《披露未經資料使用者同意而取得的個人資料的罪行》資料單張•《外判個人資料的處理予資料處理者》資料單張34指引及資料單張 •私隱管理系統—最佳行事方式指引 新! •銀行業界妥善處理客戶個人資料指引 •直接促銷新指引 •擬備收集個人資料聲明及私隱政策聲明指引•僱主監察僱員活動須知 •收集及使用生物辨識資料指引 •閉路電視監察措施指引 •資料外洩事故的處理及通報指引35指引及資料單張•使用便攜式儲存裝置指引•經互聯網收集及使用個人資料:給資料使用者的指引•個人資料的刪除與匿名化指引•資料使用者如何妥善處理查閱資料要求及收取查閱資料要求費用363738香港個人資料私隱專員公署•查詢熱線- 2827 2827•傳真- 2877 7026•網址- .hk•電郵 - enquiry@.hk•地址- 香港灣仔皇后大道東248號陽光中心13樓1303室3940。

相关文档
最新文档